# Bestäm vart dina data får gå

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/data-boundaries/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Skilj dataflöden under utveckling från applikationens dataflöden.
- Identifiera underlaget som behövs innan konfidentiella data delas.
- Använd fiktiva data utan att dölja viktiga testvillkor.

## Övning
Rita två flöden för en fiktiv utgiftsapp: utveckling och produktion. Ta med editorn, agenten, modellleverantören, loggarna, databasen och supportåtkomsten. Markera okända mottagare. Ersätt en verklig utgiftspost med fiktiva testdata som bevarar samma testvillkor.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
En fungerande prototyp visar inte vart dess data går. Verifiera varje mottagare, ändamål, behörighet och lagringsregel innan du använder känslig information.

## Källor
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
